1 results (0.001 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

14 Mar 2024 — Airflow-Diagrams v2.1.0 was discovered to contain an arbitrary file upload vulnerability in the unsafe_load function at cli.py. This vulnerability allows attackers to execute arbitrary code via uploading a crafted YML file. Se descubrió que Airflow-Diagrams v2.1.0 contenía una vulnerabilidad de carga de archivos arbitraria en la función unsafe_load en cli.py. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario cargando un archivo YML manipulado. • https://github.com/bayuncao/vul-cve-15 • CWE-434: Unrestricted Upload of File with Dangerous Type •